我们试图部署我们的安全层(KeyRock,Wilma,AuthZForce)来保护我们的猎户座。
我们可以使用Keyrock和Wilma实现安全级别1(身份验证),但是当我们尝试插入AuthZForce以检查verb+resource授权时,会得到错误消息:
未为应用程序创建AZF域
在PEP代理用户指南中的“第2级:基本授权”部分中,说明我们必须为应用程序中的用户配置角色和权限。我按照Fiware IdM用户和程序员指南上的步骤创建了我的用户并注册了我的应用程序。我还创建了一个额外的规则,以完全匹配我试图获得的资源,以确保没有路径错误。
我还可以创建域,如AuthZForce -安装和管理指南中所述,但在创建域ID时,我不知道如何将它们与用户角色绑定。我在IdM图形用户界面和文档中搜索过,但是我找不到如何做到这一点。
那么,如何将用户/组织/应用程序插入到特定的域中,然后具有安全级别2?
更新:
我的Wima的config.js文件包含以下部分:
...
config.azf = {
enabled: true,
host: 'authzforce',
port: 8080,
path: '/authzforce/domains/',
custom_policy: undefined
};
...我的docker-compose.yml文件是:
pepwilma:
image: ging/fiware-pep-proxy
container_name: test_pepwilma
hostname: pepwilma
volumes:
- ./wilma/config.js:/opt/fiware-pep-proxy/config.js
links:
- idm
- authzforce
ports:
- "88:80"
idm:
image: fiware/idm
container_name: test_idm
links:
- authzforce
ports:
- "5000:5000"
- "8000:8000"
authzforce:
image: fiware/authzforce-ce-server
container_name: test_authzforce
hostname: authzforce
ports:
- "8080:8080"发布于 2016-04-18 08:44:10
是否KeyRock或Wilma没有报告错误AZF域?
https://stackoverflow.com/questions/36606813
复制相似问题